API-ключ нужен, чтобы сервисы вроде selmove или ваши собственные скрипты могли создавать и обновлять товары в кабинете Маркета. Выпускается он за минуту, но важно выбрать правильный тип доступа — иначе перенос упрётся в 403 на первом же запросе.
Где создать ключ
- В кабинете продавца нажмите на иконку аккаунта → «Настройки».
- В меню слева выберите «API и модули».
- В блоке «Токены авторизации» нажмите «Создать новый токен».
- Выберите типы доступа (см. ниже) и сохраните ключ — он начинается с «ACMA:».
Создавать токены и управлять ими может только владелец кабинета и менеджер кабинета. В кабинете может быть до 30 токенов, каждый действует бессрочно — пока вы его не удалите. Ключ передаётся в заголовке Api-Key.
Какой доступ выбрать
Доступы выдаются по областям: «Полное управление кабинетом», «Просмотр всех данных», «Обработка заказов и учёт товаров», «Управление ценами», «Просмотр цен», «Управление товарами и карточками», «Просмотр товаров и карточек», «Продвижение товаров», «Общение с покупателями», «Настройка магазинов» и другие. Для переноса каталога достаточно двух: «Управление товарами и карточками» (создание карточек) и «Просмотр всех данных» или «Просмотр товаров и карточек» (чтобы сервис видел, какие товары уже есть). «Полное управление кабинетом» для этого не нужно — не выдавайте лишнего.
| Тип доступа | Нужен для переноса? |
|---|---|
| Управление товарами и карточками | Да — создание и обновление карточек |
| Просмотр товаров и карточек | Да — проверка, каких товаров ещё нет |
| Полное управление кабинетом | Нет — избыточные права |
| Управление ценами, заказы, продвижение | Нет |
Api-Key вместо OAuth
Раньше Partner API работал по OAuth-токенам со сроком действия один год; сейчас справка называет их устаревшими: уже выпущенный OAuth-токен можно использовать до конца срока, но новые интеграции строятся на Api-Key, у которого срок не ограничен.
businessId и campaignId
У Маркета два уровня идентификаторов. businessId — идентификатор кабинета: на этом уровне живут каталог, карточки и цены (методы /businesses/{businessId}/…). campaignId — идентификатор магазина, на этом уровне обрабатываются заказы (/campaigns/{campaignId}/…). Оба можно узнать запросом GET v2/campaigns по вашему ключу; campaignId также показан в «Настройки → API и модули», и он не совпадает с номером магазина, который виден в кабинете. Сервисы вроде selmove определяют businessId по ключу сами — вводить его руками не нужно.
Лимиты API
- Не больше четырёх одновременных запросов на один businessId или campaignId — при превышении Маркет отвечает 420 Enhance Your Calm.
- У каждого метода свои квоты; остаток виден в заголовках ответа X-RateLimit-Resource-*. Например, создание и обновление товаров — 5 000 товаров в минуту (10 000 с подпиской «Медиум»), в одном запросе рекомендуется не больше 100 товаров.
- Размер тела запроса — до 512 КБ.
Безопасность
- Не публикуйте ключ в чатах и документах — он даёт доступ к каталогу и, при широких правах, к заказам и ценам.
- Выдавайте минимальные права под задачу; ключ можно удалить в любой момент в том же разделе «API и модули».
- selmove хранит ключи зашифрованными и автоматически удаляет их через 30 дней после завершения переноса.
Ключ WB для переноса нужен только на чтение — как его получить, описано в статье про ключи Wildberries и Ozon. Пошаговый запуск переноса — в инструкции.
